加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于频繁片段规则的网络入侵检测方法

发明专利无效专利
  • 申请号:
    CN200810044621.4
  • IPC分类号:H04L29/06;H04L12/24
  • 申请日期:
    2008-06-03
  • 申请人:
    电子科技大学
著录项信息
专利名称一种基于频繁片段规则的网络入侵检测方法
申请号CN200810044621.4申请日期2008-06-03
法律状态权利终止申报国家中国
公开/公告日2008-12-31公开/公告号CN101335752
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;1;2;/;2;4查看分类表>
申请人电子科技大学申请人地址
四川省成都市建设北路二段4号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人电子科技大学当前权利人电子科技大学
发明人张敏;张小松;陈大鹏;刘智;潘小会
代理机构暂无代理人暂无
摘要
一种基于频繁片断规则的网络入侵检测方法,属于网络安全领域,包括频繁片段规则库生成和网络入侵检测。首先对已知行为属性的数据流按照行为特征集合S-(特征1,特征2,...特征j)|T(数据流属性)的方式提取行为特征值集合G;然后将k个(2≤k≤8)相邻行为特征值集合G组合成频繁片段H;再对频繁片段H进行分类和计算置信度最终形成频繁片段规则库。检测待测数据流时,先提取其行为特征值集合G′;再组合集合G′形成频繁片段H′;最后将频繁片段H′与频繁片段规则库中的频繁片段H比对,若在库中找到一个T值为“异常”且置信度>50%的频繁片段与一个频繁片段H′相同,则认为待测数据流据流为异常数据流。本发明网络入侵检测准确,误报率低;能检测未知网络入侵行为;还可以用于恶意程序检测。

专利服务由北京酷爱智慧知识产权代理公司提供